Incident Response

Đội phản ứng sự cố sẵn sàng hỗ trợ khi có tấn công.

Ứng cứu sự cố Respond

Yêu cầu tư vấnBảng giá

Tổng quan

Khi sự cố xảy ra, mỗi giờ đều quan trọng. Chúng tôi giúp khoanh vùng, xử lý và khôi phục có kiểm soát.

Phù hợp với

  • Doanh nghiệp đang nghi ngờ hoặc đã xác nhận bị xâm nhập, ransomware, chiếm tài khoản email
  • Tổ chức muốn chuẩn bị sẵn kế hoạch ứng cứu trước khi sự cố xảy ra
  • Doanh nghiệp cần điều tra nguyên nhân của một sự cố đã qua

Quy trình triển khai

Các bước điển hình — có thể điều chỉnh theo quy mô và hạ tầng của bạn.

  1. Tiếp nhận

    Ghi nhận thông tin ban đầu, đánh giá mức độ khẩn cấp và phạm vi ảnh hưởng.

  2. Khoanh vùng

    Cô lập hệ thống/tài khoản bị ảnh hưởng để ngăn lan rộng và bảo toàn chứng cứ.

  3. Điều tra

    Thu thập, phân tích log và dấu vết để xác định nguyên nhân và hoạt động của kẻ tấn công.

  4. Loại bỏ & khôi phục

    Loại bỏ mã độc/quyền truy cập trái phép, hỗ trợ khôi phục từ nguồn sạch.

  5. Rút kinh nghiệm

    Báo cáo sau sự cố, khuyến nghị khắc phục gốc rễ và cập nhật playbook.

Kết quả bàn giao

Những gì bạn nhận được (theo phạm vi thống nhất trong đề xuất).

Dòng thời gian (timeline) của sự cố

Báo cáo nguyên nhân và phạm vi ảnh hưởng

Khuyến nghị khắc phục ngắn hạn và dài hạn

Playbook ứng cứu sự cố được cập nhật

Câu hỏi thường gặp

Xem thêm tại trang FAQ.

Đang bị tấn công thì liên hệ thế nào?

Email ngay tới manhchuforworks@manhcybersec.online và ghi rõ “KHẨN – Sự cố” trong tiêu đề. Trong lúc chờ: ngắt kết nối mạng của thiết bị bị ảnh hưởng, không vội tắt nguồn và ghi lại những gì quan sát được.

Có nên trả tiền chuộc ransomware không?

Đó là quyết định kinh doanh và pháp lý của doanh nghiệp. Trả tiền không đảm bảo lấy lại dữ liệu; nên đánh giá phương án khôi phục từ bản sao lưu trước.

Bài viết liên quan

Kiến thức nền cho dịch vụ này.

Bài viết liên quan

Chiến lược sao lưu 3-2-1: nền tảng phục hồi sau ransomware

Ransomware nhắm cả vào bản sao lưu. Quy tắc 3-2-1 (và biến thể 3-2-1-1-0) giúp bạn luôn có đường lui.

Đọc bài →
Bài viết liên quan

Nhận diện và phòng chống phishing trong doanh nghiệp

Phishing vẫn là con đường xâm nhập phổ biến nhất. Đây là các dấu hiệu nhận biết và quy trình xử lý.

Đọc bài →

Dịch vụ khác

Kết hợp nhiều lớp để phòng thủ hiệu quả hơn.

SOC as a Service

Trung tâm giám sát an ninh thuê ngoài, cảnh báo theo thời gian thực.

Xem dịch vụ →

Security Assessment

Đánh giá cấu hình, rà soát lỗ hổng và tư vấn khắc phục.

Xem dịch vụ →

Security Awareness

Đào tạo nhân viên nhận biết phishing và tấn công phi kỹ thuật.

Xem dịch vụ →

Zero Trust Consulting

Tư vấn lộ trình “không tin mặc định” cho danh tính, thiết bị và ứng dụng.

Xem dịch vụ →

Sẵn sàng bảo vệ doanh nghiệp?

Liên hệ ManhCyberSec để được tư vấn miễn phí và nhận báo giá phù hợp.

Gửi yêu cầu tư vấnXem dịch vụ